Telegram Web Link
تحولی بزرگ در تست نفوذ با Kali-GPT (ترکیب هوش مصنوعی با کالی لینوکس)
◀️در چشم‌انداز پویای امروزِ امنیت سایبری، پیشی گرفتن از تهدیدات تنها به ابزارهای پیشرفته وابسته نیست — بلکه نیازمند راهنمایی هوشمند و بلادرنگ است. Kali GPT یک دستیار مبتنی بر هوش مصنوعی است که با هدف توانمندسازی کارشناسان امنیت سایبری، هکرهای کلاه‌سفید و علاقه‌مندان این حوزه طراحی شده و به‌صورت یکپارچه با کالی لینوکس ادغام شده است.

◀️ابزار Kali GPT یک دستیار تخصصی مبتنی بر معماری GPT-4 است که به‌طور ویژه برای پشتیبانی از متخصصان تست نفوذ و دانشجویان این حوزه توسعه پیدا کرده. این ابزار نوآورانه آغازگر عصری جدید در تست نفوذ است و نقش یک همکار هوشمند را ایفا می‌کند که روند کار در امنیت سایبری را دگرگون می‌کند.

⚪️ مهم‌ترین قابلیت‌ها:
◀️تحلیل و اجرای هوشمند دستورات در ابزارهای Kali
◀️ تولید خودکار Payload و سناریوهای تست
◀️تعامل طبیعی با ابزارهایی مانند Nmap، Metasploit، Burp Suite و غیره
◀️ کاهش زمان تحلیل آسیب‌پذیری‌ها در محیط‌های پیچیده

⚪️ابزار Kali-GPT نه‌تنها نقش یک دستیار هوشمند را برای کارشناسان امنیت ایفا می‌کند، بلکه در آینده می‌تواند پایه‌گذار نسل جدیدی از تست‌های نیمه‌خودکار و پاسخ به تهدیدات باشد.

📎اطلاعات بیشتر

#KaliGPT #OffensiveSecurity #AI4Cyber #RedTeam #PentestAutomation #کالی_لینوکس #هوش_مصنوعی #امنیت_سایبری

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴انتشار PoC برای یک Zero-Day بحرانی در محصولات Fortinet
⚙️ CVE-2025-32756 | CVSS Score: 9.8
امکان Remote Code Execution بدون نیاز به Authentication

‼️یک آسیب‌پذیری stack-based buffer overflow در برخی محصولات Fortinet کشف شده که امکان اجرای کد از راه دور (RCE) را بدون نیاز به احراز هویت فراهم می‌کند. این flaw ناشی از عدم بررسی دقیق bounds هنگام پردازش پارامتر enc در ورودی‌هاست.

⚠️ نکته مهم این است که PoC Exploit این آسیب‌پذیری به‌صورت عمومی منتشر شده و ریسک Exploitation را بسیار بالا برده است.

⚡️ اقدامات فوری:
📌بررسی وضعیت آسیب‌پذیری در تجهیزات Fortinet سازمان
📌اعمال Patch و Firmware Update منتشرشده توسط Fortinet
📌محدودسازی دسترسی به Interfaces مدیریتی (مثل HTTPS، SSH)
📌پایش ترافیک شبکه برای رفتارهای مشکوک یا تلاش برای Exploitation

⭕️توجه داشته باشید این آسیب‌پذیری می‌تواند در حملات هدفمند (APT) یا lateral movement مورد سوءاستفاده قرار گیرد.

#ZeroDay #BufferOverflow #RCE #RemoteCodeExecution #PoC #CyberSecurity #Infosec #IndustrialCybersecurity #ICSsecurity #APT #Exploit #NetworkSecurity #فورتی‌نت #آسیب‌پذیری #امنیت_سایبری #Fortinet

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
🚀 آغاز دوره‌های تخصصی تابستانی DIYAKO
🎓 شروع با دوره CDCP – متخصص حرفه‌ای دیتاسنتر شو!

📘 دوره CDCP (Certified Data Centre Professional) یکی از معتبرترین دوره‌های بین‌المللی در حوزه طراحی و ارزیابی مراکز داده است. در این دوره با الزامات فنی، الزامات بالادستی کشور، استانداردهای بین المللی و ساختارهای حیاتی در مراکز داده که به‌صورت کاربردی و سناریومحور آموزش داده می‌شود آشنا می‌شوید .

📌 سرفصل‌های کلیدی دوره:
– الزامات مراکز حیاتی (Mission Critical)
– زیرساخت برق، سرمایش و تأمین آب
– طراحی فضا: کف کاذب، سقف، نورپردازی
– استانداردهای بین‌المللی و طراحی شبکه مقاوم
– ایمنی، پایش، مستندسازی و SLA

👥 این دوره برای چه کسانی مناسب می‌باشد؟
مدیران و کارشناسان مراکز داده
مهندسان شبکه، سرور و ذخیره‌سازی
مشاوران زیرساخت و تکنسین‌های فنی
علاقه‌مندان به ورود حرفه‌ای به حوزه دیتاسنتر

🗓 شروع دوره: ۸ تیر ۱۴۰۴
🕕 زمان برگزاری: یکشنبه و چهارشنبه‌ها، ساعت ۱۸ تا ۲۱
📍 نحوه برگزاری: آنلاین و تعاملی

📲 اطلاعات بیشتر و ثبت‌نام:
📞 021-91691692 داخلی 1
📱 09194348743
🎥@Dsb_admin
✉️[email protected]
Please open Telegram to view this post
VIEW IN TELEGRAM
دوره تخصصی تربیت مدیر امنیت سایبری
Chief Information Security Officer (CISO)

با توجه به استقبال گسترده و درخواست‌های مکرر، شرکت کمان امن دیاکو با افتخار دوره‌ تخصصی CISO را مجدداً برگزار می‌کند.
این دوره از سال ۱۳۹۶ توسط مهندس علیرضا قهرود تدریس می‌شود.
هدف دوره، توانمندسازی مدیران و متخصصان برای رهبری امنیت سایبری در سطح کلان سازمانی است، با تمرکز بر تفکر راهبردی، تحلیل ریسک، و پیاده‌سازی ساختارهای امنیتی مبتنی بر استانداردهای بین المللی.

آنچه در این مسیر می‌آموزید:
- تحلیل و اولویت‌بندی ریسک انسانی
- مدیریت تهدیدات، آسیب‌پذیری‌ها و ریسک
- طراحی برنامه جامع امنیت سایبری
- برنامه‌ریزی استراتژیک امنیت اطلاعات
- آشنایی با چارچوب‌های بین‌المللی (ISO، NIST، ISA/IEC)
- مدیریت امنیت اطلاعات و یکپارچه‌سازی فنی
- رویکردهای تهاجمی (Red Team، PT، VA، Bug Bounty)
- توسعه امن نرم‌افزار (Security SDLC)
- کنترل‌های حیاتی CIS V8
- مدل بلوغ امنیتی، ارزیابی و ممیزی
- شرح وظایف و نقش‌های کلیدی CISO

🎯 مخاطبان دوره:
متخصصان امنیت
مدیران فناوری اطلاعات
مشاوران GRC و افراد فنی که قصد ورود به سطح راهبری امنیت دارند.


🗓 آغاز: ۹ تیر ۱۴۰۴
🕕 دوشنبه‌ها و چهارشنبه‌ها | ساعت ۱۸ تا ۲۱
📲 برای اطلاعات بیشتر و ثبت‌نام:

📞 09194348743
☎️ 02191691692 (1)
📱 @Dsb_admin
✉️ [email protected]
🏳️‍🌈به‌روزرسانی‌های امنیتی مایکروسافت منتشر شد.
📆 تاریخ انتشار: سه‌شنبه، ۲۰ خرداد ۱۴۰۴ (۱۰ ژوئن ۲۰۲۵)
◀️مایکروسافت در قالب Patch Tuesday این ماه، در مجموع ۶۶ آسیب‌پذیری امنیتی را اصلاح کرده که شامل ۱ مورد آسیب‌پذیری Zero-Day در حال بهره‌برداری فعال و ۱ آسیب‌پذیری عمومی‌شده است.

🚨 آسیب‌پذیری‌های مهم:
◀️ آسیب پذیری CVE-2025-33053: اجرای کد از راه دور در WebDAV، در حال بهره‌برداری فعال
◀️آسیب پذیری CVE-2025-33073: افزایش سطح دسترسی از طریق SMB Client

😀 دسته‌بندی آسیب‌پذیری‌ها:
◀️ ۱۳ مورد ارتقای دسترسی (EoP)
◀️ ۲۵ مورد اجرای کد از راه دور (RCE)
◀️ ۱۷ مورد افشای اطلاعات
◀️۶ مورد از کار انداختن سرویس (DoS)
◀️ ۳ مورد دور زدن مکانیزم‌های امنیتی
◀️ ۲ مورد جعل هویت (Spoofing)

🖥 محصولات تحت تأثیر: بیشترین آسیب‌پذیری‌ها مربوط به نسخه‌های مختلف Windows 10، Windows 11، Windows Server، Microsoft Office، .NET و Visual Studio است. سیستم‌هایی که WebDAV یا SMB Client فعال دارند، در معرض بیشترین ریسک هستند.
😀 منبع

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫 
Please open Telegram to view this post
VIEW IN TELEGRAM
WAF Architect with FortiWeb: Secure, Detect, Defend
دوره تخصصی طراحی و راهبری فایروال برنامه های وب (WAF) با FortiWeb
در دنیای امروز که تهدیدات لایه ۷ به شکل روزافزون در حال گسترش هستند، حفاظت هوشمند از برنامه های وب دیگر یک انتخاب نیست؛ بلکه ضرورتی حیاتی است.
شرکت کمان امن دیاکو با افتخار برگزار میکند: دوره تخصصی WAF Architect with FortiWeb با رویکردی کاملاً کاربردی برای امنسازی، تشخیص و دفاع موثر در برابر حملات پیچیده وبمحور.
این دوره ویژه متخصصانی است که به دنبال تسلط عملی بر طراحی، پیاده سازی و مدیریت حرفهای WAF در زیرساختهای سازمانی هستند.

سرفصلهای کلیدی دوره:
-معرفی FortiWeb و راهاندازی اولیه
-پیادهسازی کنترل دسترسی و احراز هویت
-حفاظت از برنامه های وب با رویکرد OWASP Top 10
-مقابله با حملات DoS و تغییر صفحات (Defacement)
-مدیریت گواهی های SSL/TLS
-تحویل بهینه اپلیکیشن و محافظت از API
-استفاده از Machine Learning برای کشف تهدیدات
-ایجاد قوانین سفارشی و کاهش خطای مثبت (False Positive)
-بررسیهای امنیتی پیشرفته، عیبیابی و مقاوم سازی سیستم

👤 مخاطبان این دوره:
-کارشناسان و تحلیلگران امنیت شبکه
-مدیران امنیت سایبری
-مدیران DevOps و زیرساخت IT
-مشاوران امنیتی و پیمانکاران پروژه های امنیتی
-دانش پژوهان و علاقه مندان به FortiWeb و فناوریهای WAF

🗓 تاریخ شروع: پنجشنبه، ۱۲ تیر ۱۴۰۴
🕘 ساعات برگزاری: پنجشنبهها، ساعت ۹ تا ۱۴

برای دریافت اطلاعات تکمیلی و ثبتنام با ما در ارتباط باشید.
📞 09194348743
📱@DSB_admin
☎️ 02191691692 (1)
✉️ [email protected]
😀 چرا مایکروسافت Patchها را همیشه سه‌شنبه‌ها منتشر می‌کند؟
😀 مایکروسافت از سال‌ها پیش تصمیم گرفته به‌روزرسانی‌های امنیتی (Patch Tuesday) را در دومین سه‌شنبه هر ماه منتشر کند. این زمان‌بندی منظم کمک می‌کند تا تیم‌های IT و امنیتی در سراسر دنیا بدانند دقیقاً چه روزی باید آماده دریافت و نصب Patchها باشند.

دلیل انتخاب "دومین سه‌شنبه" این است که فاصله خوبی با اول و آخر ماه داره. چون معمولاً شروع و پایان ماه برای سازمان‌ها ایام شلوغی است. (به‌ویژه برای تیم‌های مالی و عملیاتی). به این ترتیب Patchها با کمترین تداخل منتشر می‌شوند.

🌍 خیلی از شرکت‌های امنیتی بزرگ مثل Symantec، Sophos، Fortinet و... هم محصولات‌شان را با همین زمان‌بندی هماهنگ می‌کنند. بنابراین امضاهای بدافزارها، Ruleهای EDR و راهکارهای مقابله خیلی سریع‌تر به‌روزرسانی می‌شوند.

✏️ یکی دیگر از اهداف مایکروسافت، جلوگیری از شوک رسانه‌ای و هرج‌ومرج امنیتی است. وقتی Patchها در یک روز مشخص منتشر بشنوند، تحلیل‌گران امنیتی، رسانه‌ها و مدیران IT آمادگی ذهنی دارند و می‌دانند دقیقاً چه موقع باید گوش‌به‌زنگ باشند.

حالا چرا دقیقاً سه‌شنبه؟
چون دوشنبه اولین و شلوغترین روز کاری هفته است. مایکروسافت ترجیح می‌دهد Patchها را سه‌شنبه منتشر کند تا تیم‌ها بتوانند آنها را در طول هفته تست و نصب کنند. اگر مشکلی هم پیش بیاید، هنوز تا آخر هفته فرصت هست برای Rollback یا حل مشکل.

📉 اما برای ما ایرانی‌ها...
👎 سه‌شنبه‌شب‌ها به وقت ایران Patchها در بدترین زمان ممکن منتشر می‌شوند و ما معمولاً چهارشنبه‌ها از آنها مطلع می‌شویم و این ریسک را نمی‌کنیم که در روز آخر هفته Patchها را تست و نصب کنیم. بنابراین نصب به شنبه موکول می‌شود! خوش بحال هکرها! ۳ روز طلایی در اختیار هکرها قرار می‌گیرد تا آسیب‌پذیری‌های تازه منتشرشده را Exploit کنند و در سازمانهای تعطیل ما اجرا کنند!

🛡 #PatchTuesday | #Microsoft | #CyberSecurity | #SecurityUpdate

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫 
Please open Telegram to view this post
VIEW IN TELEGRAM
🚨🇮🇷🇮🇷🇮🇷🇮🇷 اعلام هشدار سایبری به دستگاه های اجرایی کشور از سوی مرکز افتا

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴اسرائیل در حال بررسی اقدام علیه ایران! نظامی یا سایبری؟
◀️شبکه تلویزیونی ABC اعلام کرد:
«طبق ادعای سه منبع آگاه، اسرائیل به طور جدی در حال تصمیم گیری برای حمله نظامی به ایران ظرف روزهای آینده است. این منابع از نقش آمریکا در چنین حمله ای آگاه نیستند، گرچه این امکان وجود دارد که آمریکا نقش پشتیبانی و لجستیکی در این حمله داشته باشد و همچنین اطلاعات لازم برای چنین حمله ای را در اختیار اسرائیل بگذارد.»

🔴ضرورت دارد که زیرساختهای حیاتی کشور بویژه در بخش صنایع نفت و گاز و انرژی در شرایط کنونی حداکثر آمادگی را برای واکنش به رخدادهای سایبری احتمالی داشته باشند.

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
⭕️اطلاعیه وزارت ارتباطات به دنبال اعمال محدودیت بر اینترنت کشور

🔹به دنبال اعمال محدودیت‌هایی بر دسترسی به اینترنت کشور اطلاعیه‌ای از سوی مرکز روابط‌عمومی وزارت ارتباطات صادر شد.
🔹ضمن عرض تسلیت به مناسبت شهادت جمعی از سرداران رشید اسلام، دانشمندان هسته‌ای و تعدادی از هموطنان مظلوم و بی دفاعمان در پی حملات بی‌رحمانه‌ی رژیم صهیونیستی،  به اطلاع مردم شریف ایران می‌رساند: با عنایت به شرایط ویژه‌ی کشور و با تدابیر مراجع‌ ذی‌صلاح، موقتا محدودیت‌هایی بر اینترنت کشور  اعمال شده است، بدیهی است با بازگشت وضعیت به حالت عادی، محدودیت‌های مذکور مرتفع خواهد شد‌.

⬛️پ.ن:
مسئولان محترم تصمیم گیر، اینترنت در این شرایط باعث همبستگی بیشتر مردم و انسجام ملی می شود.


✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
در هنگام حمله دشمن کجا پناه بگیریم؟
🟢یقینا با اتحاد و همدلی می توانیم از این شرایط عبور کرده و دشمن زبون را ناکام کنیم.
❤️ایران، جان ماست.❤️

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
‼️کشف لانچرهای موشک اسپایک و استفاده از کنترلرهای Moxa که برای سرکوب پدافند هوایی کاستوم شده و مجهز به اتوماسیون و کنترل از طریق اینترنت است.
🔴در تصویر یک تجهیز بنام ioMirror مدل E3210 دیده می شود یک کنترلر ورودی/خروجی (I/O) صنعتی از برند MOXA است که برای انتقال سیگنال‌های دیجیتال بین دو نقطه از طریق شبکه اترنت استفاده می‌شود و عملاً جایگزین کابل‌کشی سنتی می‌شود.
🔴این کنترلر ۸ ورودی دیجیتال و ۸ خروجی دیجیتال دارد، از پروتکل‌هایی مثل Modbus/TCP پشتیبانی می‌کند و با تأخیر بسیار کم (کمتر از ۲۰ میلی‌ثانیه) سیگنال‌ها را منتقل می‌کند.
🔴با کشف این تجهیزات میشود حدس زد که لانچرهای موشک اسپایک با استفاده از این کنترلرها و با اتصال به اینترنت (احتمالا #استارلینک) و از راه دور (خارج از کشور) مدیریت و هدایت می شوند.

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔴جاسوسی یگان ۸۲۰۰ صهیونیست‌ها در فضای مجازی فارسی زبان را جدی بگیرید!

یک مقام امنیتی:

🔴یگان فارسی زبان ارتش اسرائیل که به نام یگان ۸۲۰۰ شناخته می‌شود در فضای مجازی و شبکه‌های اجتماعی فارسی زبان به شدت فعال شده و هدفش جاسوسی از هموطنان مان است.
🔴این افراد با اکانت‌های جعلی خود را به عنوان مردم عادی جا می‌زنند و به دنبال جمع آوری اطلاعات هستند.
🔴برخی از این اکانت‌های جعلی از مدتها پیش راه اندازی شده و اصطلاحاً هویت سازی شده اند، یعنی در شبکه‌های اجتماعی فارسی زبان مدتها فعالیت عادی داشته تا با ایجاد سابقه فعالیت، به عنوان یک شهروند عادی شناخته شده و مورد اعتماد قرار گیرند.
🔴اکانت‌های هکری موساد به تک تک کاربران ایرانی در شبکه‌های اجتماعی و خصوصاً تلگرام پیام می‌دهند و با ارسال لینک سعی در هک گوشی‌ها و جمع آوری اطلاعات دارند.
🔴به هیچ وجه لینک‌های دریافتی از اکانت‌های ناشناس را باز نکنید و در صورت دریافت پیام یا لینک از افراد ناشناس، سریعاً اکانت مذکور را بلاک نمائید. /مهر

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡پدافند غیرعامل و تاب آوری سرویسها
🛡امروز، رژیم صهیونیستی در ادامه حملات وحشیانه خود، ساختمان شیشه ای صدا و سیما را هدف قرار داد و به آتش کشید که منجر به مجروح شدن تعدادی از کارکنان سازمان و قطع پخش زنده شبکه خبر شد. اگر شبکه خبر در این شرایط قطع می ماند از نظر روانی اثر اجتماعی منفی بر مردم می گذاشت. با این حال دیدیم در کمتر از ۴ دقیقه، پخش زنده شبکه خبر از سر گرفته شد و این حاصل تمهیدات و تمرینهای مستمر پدافند غیرعامل بود. بازگشت این شیرزن شجاع (خانم امامی) به پخش زنده نیز نتیجه را عکس کرد و منجر تحسین مردم شد،
🛡پدافند غیرعامل نه تنها بر پیشگیری از آسیب پذیری سرویسها در برابر حوادث تمرکز دارد، بلکه افزایش تاب آوری سرویسها پس از وقوع حادثه را نیز تضمین میکند. امروز شاهد بودیم که با از دست رفتن یکی از ساختمانهای حیاتی صدا و سیما، پخش شبکه خبر تنها پس از ۴ دقیقه از سر گرفته شد. این عملکرد، نشاندهنده آمادگی و برنامه ریزی دقیق است و از منظر پدافندی، امتیازی قابل تقدیر برای صدا و سیما محسوب میشود.
🛡اگر مسئولیت یک سرویس حیاتی خدمت رسانی به مردم را بر عهده داریم، باید از خود بپرسیم:
آیا برای چنین حوادثی آمادگی لازم را داریم؟
تا چه حد تابآوری سرویس خود را تمرین و تضمین کردهایم؟
و آیا در شرایط بحرانی، اختلالی در خدمات ما ایجاد خواهد شد؟
🛡این حادثه بار دیگر اهمیت پدافند غیرعامل و تابآوری سرویسها را در حفظ ثبات و امنیت ملی نشان داد.
🛡پدافند غیرعامل یعنی تدبیرهای امروز در برابر حوادث فردا

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️حمله سایبری به بانک سپه
📤گروه هکری گنجشک درنده اعلام کرد با حمله سایبری به بانک سپه ارائه خدمات این بانک را غیرممکن و تمام داده‌های آن را نابود کرده است.
📤از صبح امروز گزارش‌های متعددی درباره اختلال گسترده در سامانه‌های بانکی و دستگاه‌های خودپرداز منتشر شده بود.
📤خبرگزاری فارس هم نوشته که: «ساعتی قبل حملهٔ سایبری به زیرساخت‌های بانک سپه باعث اختلال در خدمات غیرحضوری این بانک شد.
📤به‌دلیل پشتیانی بانک سپه از برخی جایگاه های سوخت ممکن است در ساعات آینده اختلالاتی در برخی پمپ بنزین‌ها ایجاد شود.
📤پیش‌بینی می‌شود ظرف چند ساعت آینده مشکل برطرف شود.»

✉️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🔫🔫🔫🔫
Please open Telegram to view this post
VIEW IN TELEGRAM
2025/06/29 12:49:29
Back to Top
HTML Embed Code: